Showing posts with label udemy. Show all posts
Showing posts with label udemy. Show all posts

Wednesday, August 30, 2017

O que é uma array?

Eu poderia mencionar aqui arrays para javascript, jquery, python ou php, entre outros.
Mas de acordo com os livros mencionados abaixo, arrays é um  variável que pode conter múltiplos valores usando um mesmo nome. Uma array contêm os elementos e você pode chama-los e conecta-los com outros elementos, muitas vezes com diferentes atributos, como integer (numeros), float (numeros com decimais), strings (variaveis) entre outros elementos. Então array é muito mais flexível que list.
Num exemplo abaixo você pode fazer um loop usando uma array para contar quanto elementos têm dentro da array.
Felizmente, JavaScript fornece um tipo de dados especificamente para armazenar seqüências de valores. É chamado de array ou traduzindo em português (matriz) e é escrito como uma lista de valores entre colchetes, separados por vírgulas.

Var listOfNumbers = [2, 3, 5, 7, 11];
Console.log (listOfNumbers [1]);
// ⊲ 3
Console.log (listOfNumbers [1 - 1]);
// ⊲ 2

A notação para obter os elementos dentro de uma matriz também usa colchetes. Um par de colchetes imediatamente após uma expressão, com outra expressão dentro deles, procurará o elemento na expressão à esquerda que corresponde ao índice dado pela expressão no Colchetes.





Referencias

Web Development with jQuery, Richard York.

PHP, MySQL, JavaScript & HTML5 All-in-One For Dummies 1st Edition
by Steve Suehring  (Author), Janet Valade  (Author)







Thursday, July 27, 2017

O navegador da Web


Adaptado por Afonso Alves

Quando um cliente solicita uma página da Web, um navegador da Web, como o Microsoft Internet Explorer ou o Mozilla Firefox (ou Safari ou Google Chrome ou Opera). A própria página web pode ser um documento armazenado em seu computador, por diversos tipos de armazenamentos e circunstâncias, dependendo de sua autorização consciente ou/e não consciente.
Como um documento de processamento de texto. Um programa como o Microsoft Word sabe como abrir documentos formatados para o Microsoft Word. Da mesma forma, um navegador da Web sabe como abrir documentos formatados para a web.
Os navegadores da Web são programados para ler e analisar os documentos especialmente formatados conhecidos como páginas da web.
O navegador da Web não sabe apenas como abrir e analisar documentos formatados para a web, mas também como entrar em contato com outros computadores para solicitar documentos deles. Por exemplo, quando você digita http://www.cnn.com na barra de endereços do seu navegador, o navegador sabe como traduzir essa solicitação para a página resultante que você acabou de receber.


O servidor web

Quando um navegador da Web solicita uma página, ele geralmente entra em contato com um servidor web. Assim como o navegador da Web é um software programado para saber como analisar páginas da web, o servidor web é um programa que está programado para enviar páginas da web quando solicitado. Vários pacotes de software de servidor web populares estão disponíveis, mas dois se destacam acima do resto: Apache httpd e Microsoft Internet Information Service (IIS). Entre os dois, esses pacotes de software de servidor são responsáveis ​​por hospedar a grande maioria de todos os domínios da web.

Os servidores da Web e os navegadores da Web conversam uns com os outros usando um protocolo chamado - Protocolo de transferência HyperText ou HTTP. Em essência, o HTTP é apenas uma maneira para essas duas partes se falarem. Pense nisso como sendo o protocolo envolvido em fazer uma ligação telefônica. Quando você faz uma ligação telefônica, você marca alguns dígitos. (Isto é como o navegador da Web usando o endereço IP para entrar em contato com o servidor web.) O indivíduo Quem responde a chamada é esperado para dizer "Olá" ou algo semelhante. Como um
Resposta, você deve dizer "Olá" ou "O que é Aquilo?" ou alguma outra Saudação apropriada para que ambos saibam que a conversa está em andamento.
Isto é tudo o que HTTP ou qualquer outro protocolo da Internet faz: define como e Quando cada parte envolvida na conversa deve agir. Um dos principais Entre HTTP e uma conversa telefônica é que HTTP é dito stateless, ou seja, sem conexão contínua. Esta é uma maneira elegante de dizer que o HTTP não lembra o que está fazendo de uma solicitação para a próxima. Quando você solicita uma página da Web, o servidor web não tem como saber que você apenas solicitou a mesma página 3 Segundos atrás e não saberá se você solicitar a mesma página de 3 depois. Isso é importante quando você começa a programar aplicativos da Web que precisam lembrar de uma tela para a próxima - e você verá como É fácil resolver o problema.
Para não achar que você erroneamente comprou a Internet For Leigos, vamos concentrar isso:
Discussão de volta para a programação web. Antes de fazer isso, aqui está uma soma:
Um navegador da Web é um software especial que sabe como abrir e interpretar
paginas web. Os navegadores da Web também sabem como entrar em contato com os servidores da Web para obter em formação.
A web opera em um modelo cliente-servidor.
Um servidor web é um software especial que sabe como responder aos pedidos
Para páginas web.
Os servidores da Web e os navegadores da Web falam HTTP entre si e fazem isso
Usando nomes de host, nomes de domínio e endereços IP.

Referências

PHP, MySQL, JavaScript & HTML5 - Steven Suehring, Janet Valade

Monday, July 17, 2017

Curso Ethical Hacker - Brasil - Udemy - Como criar um snapshot no Virtual Box vantagens e cuidados

Use snapshots (imagem instantânea)
Tradução e adaptação de Afonso Alves
Inclusão de alguns critérios a partir do curso
Veja a aula 08 para visualização de como criar snapshots.

A melhor maneira de reverter uma máquina virtual para um estado anterior. Se você não estiver usando snapshots você está perdendo um dos melhores recursos das máquinas virtuais. Usar snapshots significa que, se algo ocorrer como um upgrade errado ou algum que foge ao controle no kali Linux, por exemplo, é só voltar para a etapa que não estava com o problema, isso serve para vírus, para sistemas estáveis em geral. (Apenas evite cometer o mesmo erro e reverta a máquina para a versão saudável.) Para criar um snapshot, clique no menu Máquina (enquanto a máquina estiver em execução) e selecione Tirar snapshot ou tirar snapshot. Você será solicitado a inserir um nome e uma descrição para o snapshot específico e, em seguida, você pode clicar em OK para salvá-lo.
Lembre-se de colocar detalhes do porquê que está criando um snapshot por que isso no futuro fará diferença e também, colocar talvez a senha como comentário para não ter problema de esquecer ou até criptografá-la à sua maneira.
Como tirar e usar snapshots no VirtualBox?
Neste artigo, vou mostrar-lhe como tirar e usar snapshots no VirtualBox. Se você não fizer a captura de snapshots no VirtualBox, preste atenção na sua memória e no porquê está fazendo isto. Com os Snapshots, você pode criar um ponto de controle para sua máquina virtual (VM) e, quando a sua máquina virtual estiver danificada, você pode usar esses snapshots para trazer tudo em seu lugar e restaurar. Existem muitos benefícios para snapshots, seguem abaixo o passo a passo para aprender a tirar e usar snapshots no VirtualBox.



Pegue e use snapshots no VirtualBox
Enquanto você está usando a tecnologia de virtualização, não importa se estiver em uma plataforma como VMware, VirtualBox ou qualquer outra aplicação. É sempre necessário tirar snapshots de sua máquina virtual (VM), porque sempre que algo acontece com sua VM, você perderá seu arquivo e será muito tempo desperdiçado para reinstalar e criar uma nova VM. Assim, um dos benefícios de tirar snapshots é economizar seu tempo. Siga abaixo para saber como tirar e usar snapshots no VirtualBox.
Tirando snapshots
Passo 1. Você pode tirar snapshots enquanto a máquina virtual (VM) estiver sendo executada no VirtualBox. Então, clique na guia Máquina e escolha Tirar snapshot ou simplesmente pressione Host + T a partir do seu teclado.

Nota: O botão Host depende das suas configurações do VirtualBox, por padrão, a tecla Host é Right Ctrl.

Tire fotos instantâneas
Passo 2. Digite qualquer nome para o snapshot e anote algumas informações na Descrição, para reconhecer facilmente qual snapshot é esse. Finalmente, clique em OK.

Etapa 3. Aguarde até que o snapshot esteja completo e quando alcançar os 100%, você terminou e o snapshot é capturado.

Restaurando para um Snapshot
Passo 1. Para restaurar um snapshot, selecione sua máquina virtual (VM) e clique na guia Snapshots.

Guia Snapshots
Passo 2. Agora, escolha o snapshot que deseja restaurar e clique com o botão direito do mouse sobre isso e selecione Restaurar snapshot.

Restaurar snapshot
Etapa 3. Clique novamente no botão Restaurar quando os pops vierem confirmá-lo. Você pode criar um snapshot do estado atual da máquina virtual, marcando a caixa Criar um snapshot do estado da máquina atual e, se você não fizer isto, você perderá seu estado atual permanentemente.

Confirmar restauração
Etapa # 4. Enquanto a máquina está em execução, o snapshot começará a restaurar e quando estiver 100% concluído, você receberá sua VM.

Restaurando snapshots

Agora você pode começar a trabalhar na sua máquina de onde você começou e poupar horas de trabalho, certifique-se de aproveitar ao máximo.
 Referências:

Wednesday, March 1, 2017

Curso Profissional sobre Wireshark

Comece sua primeira captura, use os recursos do Wireshark para entender os dados e analisar a comunicação em rede.


Este curso abrangerá o processo de realização da análise do protocolo. Isso servirá como uma base para  uma série de diferentes profissões. A análise de protocolo é a técnica de aprofundar nossa visão sobre o que está acontecendo ou o que aconteceu em uma rede. Isso é usado por analistas de Centro de Operações de Segurança, bem como por pesquisadores forenses de rede.

Vamos pegar arquivos de captura estática que você está sendo fornecido nos recursos do curso e mostrar como analisá-los dentro da ferramenta Wireshark. Você vai aprender maneiras de identificar rapidamente qualquer coisa que seja anormal dentro de uma captura de pacotes de rede. Isto irá fornecer-lhe as habilidades iniciais para análise de intrusão, e também monitoramento de malware e monitoramento em geral.

-O curso prepara o aluno para a compreensão de análise de protocolo de rede
Após o término do curso você terá as habilidades iniciais para a segurança ou hacking - podendo avançar com a combinação de outras ferramentas a seu querer.
 Público
- Qualquer pessoa que queira compreender a base das habilidades de segurança e tenha vontade de aprender a analisar o tráfego da rede, bem como potenciais intrusões, se beneficiará deste curso.


Tuesday, February 14, 2017

Curso Introdução a Ethical Hacker pela Udemy






Este curso é focado no lado prático do teste de penetração sem negligenciar a teoria por trás de cada ataque. Antes de entrar em testes de penetração, você aprenderá primeiro configurar um laboratório e instalar o software necessário para testar a penetração na sua própria máquina. Todos os ataques explicados neste curso são lançados contra dispositivos reais no meu laboratório.
O curso é estruturado de uma maneira que irá levá-lo através do básico de linux, sistemas de computador, redes e como os dispositivos se comunicam uns com os outros. Vamos começar por falar sobre como podemos explorar esses sistemas para realizar uma série de ataques poderosos. Este curso o levará de um iniciante a um nível mais avançado - pelo tempo que você terminar, você terá conhecimento sobre a maioria dos campos de teste de penetração.
No final de cada seção, você aprenderá como detectar, prevenir e proteger seu sistema e você mesmo contra esses ataques.
Todos os ataques neste curso são ataques práticos que funcionam contra qualquer dispositivo de computador, ou seja: não importa se o dispositivo é um telefone, tablet, laptop, etc Cada ataque é explicado de forma simples - primeiro você vai aprender o Teoria por trás de cada ataque e, em seguida, você vai aprender como realizar o ataque usando Kali Linux.
NOTA: Este curso é criado apenas para fins educacionais e todos os ataques são lançados no meu próprio laboratório ou contra dispositivos que tenho permissão para testar.
NOTA: Este curso é totalmente um produto da Zaid Sabih e nenhuma outra organização está associada a ele ou a um exame de certificação. Embora, você receberá uma Certificação de Conclusão de Curso da Udemy, além de que NÃO HÁ NENHUMA OUTRA ORGANIZAÇÃO ESTÁ ENVOLVIDA.
Texto do Zaid do curso original:
Welcome to my comprehensive course on Ethical Hacking! In this course, you will start as a beginner with no previous knowledge about penetration testing or hacking. The first thing you will learn is some basic information about ethical hacking and the different fields in penetration testing.
This course is focused on the practical side of penetration testing without neglecting the theory behind each attack. Before jumping into penetration testing, you will first learn how to set up a lab and install needed software to practice penetration testing on your own machine. All the attacks explained in this course are launched against real devices in my lab.
The course is structured in a way that will take you through the basics of linux, computer systems, networks and how devices communicate with each other. We will start by talking about how we can exploit these systems to carry out a number of powerful attacks. This course will take you from a beginner to a more advanced level -- by the time you finish, you will have knowledge about most penetration testing fields.
The course is divided into four main sections:
1. Network Penetration Testing - This section will teach you how to test the security of networks, both wired and wireless. First, you will learn how networks work, basic network terminology and how devices communicate with each other. Then it will branch into three sub sections:
·       Pre-connection: in this section, we still don't know much about penetration testing -- all we have is a computer with a wireless card. You will learn how gather information about the networks and computers around you and launch a number of attacks without a password, such as controlling the connections around you (ie: deny/allow any device from connecting to any network). You will also learn how to create a fake access point, attract users to connect to it and capture any important information they enter.
·       Gaining Access: Now that you have gathered information about the networks around you and found your target, you will learn how to crack the key and gain access to your target network. In this section you will learn a number of methods to crack WEP/WPA/WPA2 encryption.
·       Post Connection: Now you have the key to your target network and you can connect to it. In this section you will learn a number of powerful attacks that can be launched against the network and connected clients. These attacks will allow you to gain access to any account accessed by any device connected to your network and read all the traffic used by these devices (images, videos, audio, passwords ...etc).
2. Gaining Access - In this section you will learn two main approaches to gain full control over any computer system:
·       Server Side Attacks:  In this approach you will learn how to gain full access to computer systems without the need for user interaction. You will learn how to gather information about a target computer system such as its operating system, open ports, installed services and discover weaknesses and vulnerabilities. You will also learn how to exploit these weaknesses to gain full control over the target. Finally you will learn how to generate different types of reports for your discoveries.
·       Client Side Attacks - If the target system does not contain any weaknesses then the only way to gain access to it is by interacting with the user. In this approach you will learn how to launch a number of powerful attacks to fool the target user and get them to install a backdoor on their device. This is done by creating fake updates and serving them to the user or by backdoornig downloaded files on the fly. You will also learn how to gather information about the target person and use social engineering to deliver a backdoor to them as an image or any other file type.
3. Post Exploitation - In this section you will learn how to interact with the systems you compromised so far. You’ll learn how to access the file system (read/write/upload/execute), maintain your access, spy on the target and even use the target computer as a pivot to hack other computer systems.
4. Web Application Penetration Testing - In this section you will learn how websites work. Then you will learn how to gather information about your target website, such as website owner, server location, used technologies and much more. You will also learn how to discover and exploit a number of dangerous vulnerabilities such as SQL injections, XSS vulnerabilities, etc.
At the end of each section you will learn how to detect, prevent and secure your system and yourself from these attacks.
All the attacks in this course are practical attacks that work against any computer device, ie: it does not matter if the device is a phone, tablet, laptop, etc. Each attack is explained in a simple way -- first you will learn the theory behind each attack and then you will learn how to carry out the attack using Kali Linux.
NOTE: This course is created for educational purposes only and all the attacks are launched in my own lab or against devices that I have permission to test.
NOTE: This course is totally a product of Zaid Sabih and no other organization is associated with it or a certification exam. Although, you will receive a Course Completion Certification from Udemy, apart from that NO OTHER ORGANIZATION IS INVOLVED.